Zákazníci nás milují

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Canva Únik dat
    Důvěřuje nám tisíce klientů
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Canva Únik dat
    Bez poplatku předem
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Canva Únik dat
    ≈ 85% úspěšnost
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Canva Únik dat
    Jsme mezinárodní

Úvod

V roce 2019 čelila Canva, oblíbená online platforma pro grafický design, masivnímu úniku dat, který ovlivnil neuvěřitelných 139 milionů uživatelů po celém světě. Pachatel, známý jako GnosticPlayers, zcizil citlivé informace včetně hesel, e-mailových adres a skutečných jmen. Následovala dramatická výměna názorů, když se společnost GnosticPlayers obrátila na ZDNet a sdělila podrobnosti o narušení. Rychlý posun do roku 2020: Společnost Canva učinila překvapivé odhalení a přiznala dešifrování čtyř milionů uživatelských hesel. Časová osa odkrývá příběh kybernetického zmatku, který vybízí k bližšímu pohledu na zranitelná místa v našem digitálním světě.

Vysvětlení úniku dat společnosti Canva

Co se stalo?

Odhaduje se, že únik dat společnosti Canva v roce 2019 postihl 139 milionů uživatelů. Hacker GnosticPlayers ukradl hesla, tokeny OAuth, e-mailové adresy, skutečná jména a adresy zemí milionů uživatelů Canva po celém světě. GnosticPlayers kontaktoval technologický zpravodajský web ZDNet, který tvrdí, že se mu podařilo stáhnout data před uzavřením serverů.

O sedm měsíců později vydala společnost Canva na svých webových stránkách prohlášení o úniku dat, v němž uvedla, že si je vědoma narušení a že hesla přibližně čtyř milionů uživatelů Canva byla dešifrována a sdílena online.

Časová osa

  • 2020 (leden): Společnost Canva zjistila, že 11. ledna 2020 byla dešifrována hesla přibližně čtyř milionů uživatelů.
  • 2019 (květen): ZDNet obdržel zprávu od společnosti Gnosticplayers o narušení 24. května 2019.

Bude vám poskytnuta kompenzace?

Je běžné, že rozsáhlá narušení bezpečnosti dat vedou k odškodnění postižených osob. Přesná výše odškodnění společnosti Canva se může lišit v závislosti na faktorech, jako je lokace uživatele a rozsah narušených údajů.

zero | Canva Únik dat

Poplatek jen v případě úspěchu. Náš poplatek se odečte od odškodnění, které pro vás získáme, takže nemáte co ztratit. Zkuste to nyní ➡️

Jsem postižen?

Pokud jste byli postiženi, měli byste obdržet oznámení o narušení bezpečnosti údajů do 72 hodin od jeho zjištění. Vyskytly se však již případy, kdy tato oznámení nebyla rozeslána, a to buď v rámci utajení, aby byla chráněna image společnosti, nebo aby se zabránilo identifikaci uživatelů, kteří by mohli mít nárok na odškodnění. V případě úniku dat je tedy chytrým krokem vyplnit formulář a připojit se k žalobě bez ohledu na přijetí oznámení.

Co dělat

Ať už se domníváte, že jste byli postiženi, nebo teprve zkoumáte své možnosti, můžete si rychle a snadno ověřit svůj nárok a výši odškodnění pomocí naší rychlé kalkulačky úniku dat. Za méně než 2 minuty budete vědět, kolik peněz můžete získat, a budete moci požádat o odškodnění. Vyzkoušejte to!

Právní řízení a vyrovnání se společností Canva

Australská softwarová společnost se sídlem v Austrálii okamžitě přijala opatření ke zmírnění následků porušení předpisů. Podle hackera na základě zprávy, kterou zaslal společnosti ZDNet, dokázala Canva narušení detekovat a podařilo se jí databázový server vypnout.

Navzdory ohrožení údajů 4 milionů postižených uživatelů nebyly ze strany postižených stran zahájeny žádné právní kroky a zatím nebylo dosaženo žádného urovnání. Je však třeba poznamenat, že to, že nebyly zahájeny žádné soudní nebo jiné finanční spory, neznamená, že je společnost Canva zproštěna dalších právních důsledků tohoto masivního narušení bezpečnosti údajů. Právní kroky a urovnání mohou v budoucnu ještě pokračovat.

Jak požádat o odškodnění od společnosti Canva

Pokud chcete získat odškodnění za únik dat, musíte se připojit ke hromadné žalobě. Pokud tak učiníte, budete spolupracovat s partnerem pro finanční spory, který vše vyřídí za vás. To jsme my! Vaším úkolem je pouze podat žádost a pak čekat, až dostanete peníze.

Remunzo se postará o veškerou těžkou práci. Připravíme žalobu a předáme ji soudu. Korporace nechtějí platit, ale Remunzo bude tvrdě bojovat, abyste získali odškodnění. Když se připojíte k tisícům dalších lidí v takovém soudním sporu, korporace spíše zaplatí a výše platby vypořádání na osobu (tj. kolik dostanete) bývá vyšší.

Remunzo vás bude průběžně informovat o stavu věci. Musíte však být trpěliví, protože může trvat několik měsíců, než bude odškodnění vyplaceno.

Pomocí naší jednoduché kalkulačky úniku dat si rychle zkontrolujte nárok a výši odškodnění. Za méně než 2 minuty budete vědět, kolik peněz můžete získat, a budete moci požádat o odškodnění. Vyzkoušejte to!

attention | Canva Únik dat

Claim your data breach compensation! Fill out our simple form in two minutes and discover your potential payout.

Vliv aplikace Canva na uživatele

Po narušení soukromí v květnu 2019 australský technologický gigant Canva rychle rozeslal svým uživatelům e-maily a další formy upozornění, aby si zabezpečili své účty. Společnost Canva požadovala, aby si všichni změnili svá hesla, než budou moci pokračovat v používání tohoto softwaru pro grafický design.

Reakce společnosti Canva a změny v zabezpečení dat

Sedm měsíců po úniku dat ve společnosti Canva a poté, co informovala uživatele, aby si změnili hesla, společnost Canva nuceně resetovala hesla těch, kteří tak neučinili po 24. květnu 2019. Společnost také navázala spolupráci se správcem hesel 1Password a nabídla jej uživatelům služby Canva na rok zdarma.

Společnost nicméně všechny ujistila, že během hackerského útoku nedošlo ke zneužití údajů o kreditních ani debetních kartách. Ačkoli společnost připustila, že hacker prokazatelně nahlížel do částečných údajů o kreditních kartách a platbách, technologický gigant uvedl, že nenašel žádné důkazy o tom, že by byly odcizeny i tyto finanční údaje. Toto tvrzení společnost doložila.

V prohlášení na svých internetových stránkách společnost Canva potvrzuje, že i nadále výrazně investuje do zabezpečení. Uvedli následující kroky, které společnost začala dělat v návaznosti na tuto událost:

“Upozorňujeme naše uživatele: Chceme, aby naši uživatelé věděli, že byli postiženi. Uživatele jsme kontaktovali přímo prostřednictvím e-mailu, ale někteří uživatelé mají neaktuální nebo nesprávné e-mailové údaje, takže jsme k upozornění na narušení použili také oznámení v aplikaci a tisk. V návaznosti na naše prvotní oznámení zasíláme každému uživateli individuální e-maily s popisem, k jakým údajům byl získán přístup.

Vyzvali jsme všechny uživatele, kteří měli nastavená hesla z období před útokem, aby si je změnili, a přidáváme pravidla, která uživatelům pomohou nastavit silnější hesla.

Resetování tokenů OAuth: Ve spolupráci s našimi partnery jsme zajistili, aby byly resetovány všechny aktivní přihlašovací tokeny, které existovaly před narušením. Tito uživatelé budou vyzváni k opětovnému připojení svého účtu Canva.

Koordinace s partnery: Spolupracujeme s partnerskými agenturami na sdílení informací o útoku, identifikaci rizik pro uživatele a koordinaci reakcí. Upozorňujeme například týmy pro zneužívání e-mailů hlavních poskytovatelů, abychom útočníkům ztížili phishing našich uživatelů.

Spolupráce se společností 1Password: Ačkoli našim uživatelům doporučujeme, aby pro každý web, který používají, používali jiná hesla, víme, že je to těžké. Ve spolupráci se společností 1Password nabízíme jejich licenci na rok zdarma všem uživatelům Canvy, kteří ještě její služby nepoužívají.”

Budoucí důsledky a dopad na odvětví

Přestože IT oddělení společnosti po odhalení hackerského útoku na Canvu okamžitě vypnulo databázový server, dešifrování hesla více než 4 milionů uživatelů stále ohrožovalo informace o uživatelích. Tokeny OAuth, které byly také součástí kompromitovaných tokenů, mohou představovat problém, protože tento ověřovací protokol umožňuje třetí straně komunikovat s jinou aplikací, aniž by vyžadoval heslo.

To jen podtrhuje důležitost dvoufaktorového ověřování zapnutého u všech softwarů a aplikací online. Známé a velké technologické společnosti jsou stále otevřené kybernetickým útokům. Zašifrovaná hesla jsou zranitelná vůči dešifrování, jak dokázala společnost Gnosticplayers, které se podařilo dešifrovat 4 miliony hesel. Je načase, aby společnost Canva nabídla 2FA jako ochranu uživatelů před krádeží účtu a možná i lepší firewally jako preventivní opatření proti budoucímu narušení nebo pokusům o neoprávněný přístup.

Další známé případy narušení ochrany osobních údajů

Canva není jediný program, komu byla ukradena data. Stovky dalších společností čelily nebo budou čelit úniku dat. Proto důrazně doporučujeme použít naši kalkulačku odškodnění. Tento nástroj vám pomůže zjistit, kolik nároků na odškodnění máte a kolik peněz můžete získat. A my vám pomůžeme je snadno získat.

Závěr

Závěrem lze říci, že únik dat společnosti Canva v roce 2019 zasáhl miliony lidí po celém světě a odhalil citlivé informace o uživatelích. Společnost Canva přijala okamžité kroky k řešení tohoto narušení a ke zvýšení bezpečnostních opatření. Přestože zatím nedošlo k žádným právním krokům ani urovnání sporu, potenciální důsledky stále přetrvávají.

Společnosti Canva zaleží na komunikaci s uživateli a zabezpečení hesel, a proto spolupracuje se společností 1Password. Ačkoli finanční údaje zůstaly neohroženy, pokračující úsilí odráží závazek společnosti Canva chránit informace o uživatelích a předcházet budoucím narušením dat.

question | Canva Únik dat

Nepřicházíte o další kompenzace za únik dat? Vyzkoušejte naši kalkulačku kompenzací a hned to zjistěte!

Často kladené otázky

Jak minimalizovat dopad úniku dat nebo mu zabránit?

Používání virtuálních platebních karet s výdajovými limity a jedinečnými e-mailovými adresami pro různé služby může výrazně snížit riziko narušení bezpečnosti dat. Jednorázové virtuální karty chrání vaše finanční údaje, zatímco vlastní e-mailové adresy (například “vašejméno+service@gmail.com”) pomáhají identifikovat ohrožené služby. Tyto strategie zvyšují úroveň zabezpečení a minimalizují dopad narušení bezpečnosti na vaše osobní a finanční údaje.

Co dělat po úniku dat?

V případě narušení bezpečnosti dat urychleně změňte hesla k dotčeným účtům a vytvořte silná a jedinečná hesla. Pro zvýšení bezpečnosti aktivujte dvoufaktorové ověřování. Sledujte své finanční výpisy a úvěrové zprávy, zda se na nich neobjevují neobvyklé aktivity. Upozorněte svou banku nebo poskytovatele kreditních karet na možný podvod. Po narušení si dejte pozor na phishingové podvody a zvažte zmrazení účtu. Nakonec nahlaste incident příslušným úřadům.

Co je to oznámení o narušení bezpečnosti údajů?

Oznámení o narušení bezpečnosti údajů je oficiální upozornění organizace jednotlivcům, jejichž osobní údaje, včetně potenciálně ohrožených hesel, mohly být odhaleny při narušení bezpečnosti. Toto oznámení může často následovat po varování od služeb, jako je Apple nebo Google, které uvádí: “Toto heslo se objevilo při úniku dat.” Uvádí podrobnosti o povaze narušení, typech dotčených údajů, potenciálních rizicích a nápravných opatřeních organizace. V oznámení jsou doporučena ochranná opatření, jako je změna hesel a sledování zpráv, aby se zmírnily škody.

Mohu podat žalobu a jak se připojit k hromadné žalobě?

Ano, můžete podat žalobu pro porušení zabezpečení dat. Se společností Remunzo je připojení se k aktivní hromadné žalobě snadné. Na naší platformě zkontrolujete svůj nárok – a pokud je váš případ aktivní, můžete se k žalobě připojit. Remunzo zajišťuje veškerá soudní řízení a vyjednávání o vyrovnání. Tyto procesy mohou nějakou dobu trvat, ale my vás o nich vždy průběžně informujeme. Použijte naši rychlou kalkulačku pro kontrolu úniku dat a zjistěte, zda máte nárok se připojit a žádat o odškodnění.

Kdy mi bude vyplaceno odškodnění za únik dat?

Doba, za kterou obdržíte odškodnění za únik dat, se liší a často trvá i několik měsíců po dosažení dohody. Časový průběh ovlivňují faktory, jako je složitost případu, počet žadatelů a právní postupy. Společnost Remunzo vás bude o průběhu vypořádání informovat, ale klíčová je trpělivost, protože tyto procesy mohou být zdlouhavé.

Zdroje

  1. Christou L. Gnosticplayers: Proč se hacker, který stojí za únikem dat společnosti Canva, chlubil médiím. Verdikt [internet]. 2019 Jun 3; Dostupné z: https://www.verdict.co.uk/canva-data-breach-gnosticplayers/
  2. Dutta S. Dešifrování narušení bezpečnosti společnosti Canva, které postihlo 139 milionů uživatelských účtů. Medium [Internet]. 2021 Dec 14; Dostupné z: https://codeburst.io/inside-canvas-security-breach-that-affected-139-million-user-accounts-78467e315681
  3. Tucker J. Došlo u společnosti Canva k narušení bezpečnosti dat? [Internet]. Šablony společnosti Canva. 2023. Dostupné z: https://canvatemplates.com/did-canva-suffer-a-data-breach-what-happened/
  4. Vše o narušení bezpečnosti dat ve společnosti Canva – IDStrong [Internet]. IDStrong. 2021. Dostupné z: https://www.idstrong.com/sentinel/canva-data-breach/
  5. Bezpečnostní incident společnosti Canva – nejčastější dotazy k 24. květnu [Internet]. Společnost Canva. [citováno 2024. ledna 16]. Dostupné z: https://www.canva.com/help/incident-may24/

Sdílet

newsletter | Canva Únik dat

Zůstaňte v obraze

    Přihlášení k odběru znamená souhlas s našimi zásadami ochrany osobních údajů.
    | Canva Únik dat

    Autor

    Na vašich nárocích pracuje více než 80 kvalifikovaných právníků z 8 zemí a mnoho partnerských advokátních kanceláří. Můžete nám důvěřovat, že se o vaše nároky dobře postaráme. Snažíme se vytvořit svět, ve kterém je podání nároku na kompenzace ve formě soudní žaloby proti velkým společnostem jednoduché a dostupné na pár kliknutí pro každého, a to bez ohledu na jeho finanční možnosti, dovednosti nebo zázemí. Naším cílem je vybudovat budoucnost, ve které bude pro všechny lidi snadné hájit svá práva a domoci se spravedlnosti.